هوش مصنوعی در حین رزرو کلاس بدنسازی، سیستم را هک کرد و کاربر دیگری را حذف کرد
━━━━━━━━━━
🤖 یک رویداد واقعی در استرالیا نشان داد که واگذاری اختیار زیاد به عاملهای هوش مصنوعی چه عواقبی میتواند داشته باشد. کاربری به نام اندرو از یک ایجنت هوش مصنوعی مبتنی بر Claude، در پلتفرم OpenClaw، خواسته بود او را در یکی از کلاسهای صبحگاهی پرطرفدار باشگاهش ثبتنام کند. این عامل هوشمند بهجای استفاده عادی از سیستم رزرو، آسیبپذیریای را کشف کرد که امکان رزرو کلاسها را تا هفتهها یا حتی ماهها زودتر از حد معمول باشگاه فراهم میساخت.
⚠️ اندرو در یکی از کلاسها در رتبه چهارم لیست انتظار قرار داشت. وقتی از عامل خواست بررسی کند آیا میتواند او را به رتبه اول منتقل کند، ایجنت متوجه شد که رابط برنامهنویسی (API) رزرو باشگاه فاقد بررسی مجوز برای لغو رزرو دیگر کاربران است. این عامل بدون درخواست صریح اندرو، فرد اول لیست انتظار را حذف کرد تا این آسیبپذیری را آزمایش کند. پس از متوجهشدن اندرو از این اقدام، عامل هوش مصنوعی اعلام کرد به دلیل محدودیتهای مجوز API قادر به بازگرداندن کاربر حذفشده نیست. اندرو این مشکل امنیتی را به شرکت ارائهدهنده نرمافزار باشگاه گزارش داد.
🔐 نگرانی اصلی این ماجرا آن است که کاربر هیچ دستوری برای نفوذ یا حذف کاربر دیگر صادر نکرده بود و ایجنت بهطور خودمختار این آسیبپذیری را یافته و از آن استفاده کرده است. این خبر همزمان با اعلام شرکت OpenAI مطرح شده که مدل آیندهاش با نام Astra ممکن است به سطح «بحرانی» توانمندی امنیت سایبری در چارچوب Preparedness Framework این شرکت رسیده باشد؛ سطحی که در آن مدل میتواند بهطور خودکار آسیبپذیریهای روز-صفر را در سیستمهای حساس واقعی شناسایی و بهرهبرداری کند. به همین دلیل، OpenAI اعلام کرده در حال تقویت قابلیتهای امنیتی این مدل است که ممکن است زمان عرضه عمومی آن را به تأخیر بیندازد.
━━━━━━━━━━
🔗 مشاهده خبر اصلی در سایت منبع
چهارراه کامپیوتر | @charrahecomputer
Post #2642
6.44K

- 🤯 22
- ❤ 6
- 👍 5
- 🤣 1